請利用這個頁面來設定單一登入 (SSO) 的配置值。
「將安全 Cookie 設為 HTTPOnly,以抗拒跨網站 Scripting 攻擊」勾選框已新增到這個版本的「單一登入設定」頁面中。 HttpOnly 屬性是一個瀏覽器屬性,它是為了防止用戶端應用程式(例如,Java Script)存取 Cookie 而建立,以避免某些跨網站 Scripting 漏洞。 這個屬性指定 LTPA 和 WASReqURL Cookie 包含 HTTPOnly 欄位。
指定啟用單一登入功能。
使用 Java EE FormLogin 樣式登入頁面的 Web 應用程式(例如,管理主控台)需要啟用單一登入 (SSO)。 請只停用不需要 LTPA SSO 類型 Cookie 的特定進階配置的 SSO。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | 布林 |
| 預設值: | 已啟用 |
| 範圍: | 啟用或停用 |
指定只有在利用 HTTPS Secure Sockets Layer (SSL) 連線發出要求時,才啟用單一登入功能。 啟用這個內容時,會自動啟用安全。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | 布林 |
| 預設值: | 停用 |
| 範圍: | 啟用或停用 |
指定所有單一登入主機的網域名稱(如 .ibm.com)。
應用程式伺服器會利用第一個句點之後的所有資訊(由左至右)來作為網域名稱。 如果未定義這個欄位,則 Web 瀏覽器會將網域名稱,預設為執行 Web 應用程式的主機名稱。另外,單一登入只限於這部應用程式伺服器主機名稱,網域中的其他應用程式伺服器主機名稱不適用。
您可以指定多個網域,以分號 (;)、空格 ( )、逗點 (,) 或管線 (|) 區隔。每一個網域都會與 HTTP 要求的主機名稱相互比較,直到找到第一個相符項。比方說,如果您指定 ibm.com;austin.ibm.com,且先在 ibm.com 網域中找到相符項,應用程式伺服器便不會比對 austin.ibm.com 網域。不過,如果在 ibm.com 或 austin.ibm.com 中都找不到相符項,則應用程式伺服器並未設定 LtpaToken Cookie 的網域。
避免困難:
在「網域名稱」欄位中使用多個網域名稱,在單一階段作業期間,您不一定能夠使用不同的網域名稱。
比方說,如果「網域名稱」包含 ibm.com;lotus.com 值,當您存取 www.lotus.com 時,由於瀏覽器會控制是否傳送 LTPA Cookie,所以您無法存取在 www.ibm.com 的伺服器,然後預期會順利執行 SSO。
在這個特定情況下,瀏覽器已有 www.ibm.com 網域的 Cookie,因此,不會傳送要求中用於 www.lotus.com 的 Cookie。![[2013 年 11 月更新]](../images/deltaend.gif)
如果您指定 UseDomainFromURL 值,應用程式伺服器會將 SSO 網域名稱值,設為網址中所用的主機網域。 比方說,如果 HTTP 要求來自 server1.raleigh.ibm.com,應用程式伺服器會將 SSO 網域名稱值設為 raleigh.ibm.com。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | String |
指定將可交互作業的 Cookie 傳給瀏覽器來支援前一版的伺服器。
在 WebSphere Application Server 第 6 版和更新版本中,「傳送安全屬性」功能需要一種新的 Cookie 格式。當啟用了交互作業能力模式旗標時,伺服器可以將最多兩個單一登入 (SSO) Cookie 傳回給瀏覽器。 在某些情況下,伺服器只會傳送可以交互作業的 SSO Cookie。
當啟用「傳送 Web 入埠安全屬性」時,會將安全屬性傳送到前端應用程式伺服器。當停用這個選項時,會利用單一登入 (SSO) 記號來登入使用者登錄並從中重建「主體」。
如果應用程式伺服器是叢集的成員,且這個叢集配置了資料抄寫服務 (DRS) 網域,便會進行傳播。 如果未配置 DRS,則 SSO 記號包含原始伺服器資訊。
當使用這項資訊時,接收端伺服器可以利用 MBean 呼叫來聯繫原始伺服器,以取得原始的序列化安全屬性。
HttpOnly 屬性是一個瀏覽器屬性,它是為了防止用戶端應用程式(例如,Java Script)存取 Cookie 而建立,以避免某些跨網站 Scripting 漏洞。 這個屬性指定 LTPA 和 WASReqURL Cookie 包含 HTTPOnly 欄位。
對於階段作業 Cookie,請參閱伺服器、應用程式和 Web 模組的階段作業設定。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | boolean |
| 預設值: | 已啟用 |
| 範圍: | 啟用或停用 |